Honnêtement, je sais pas combien parmi vous comprend toute cette histoire autour des 80 000 BTC.
Moi j'essaie avec l'aide de ChatGPT o3 et de @Cyphertux, et même comme ça, je reconnais que c'est pas simple quand t'as pas un background technique et/ou une fine connaissance de #Bitcoin.
Alors déjà, bravo et merci à lui pour le travail qu'il fait, on a l'impression qu'il est seul à le faire (ou presque) !
Bon, j'ai essayé de vous résumer sa dernière trouvailles, je vous laisserai me corriger si besoin.
On se retrouve d'ailleurs avec lui demain matin à 11h30 en direct dans @GMWeb3_tv.
___
⚠️ Le bug “nonce k” qui met en danger des portefeuilles Bitcoin
1️⃣ Le principe
Signer deux transactions avec le même nonce secret "k" (ce qui fait réapparaître le même r dans leurs signatures ECDSA) donne assez d’informations pour recalculer la clé privée → n’importe qui peut alors vider l'adresse.
2️⃣ Ce qu’ont trouvé les chercheurs (voir article de recherche ci-dessous)
- Ils ont passé 647 millions de signatures au crible de la blockchain et on trouvé 1 068 doublons de nonce
👉 2 537 clés privées reconstruites, contenant 533 $BTC vulnérables en même temps (≈ 61 M $).
3️⃣ Pourquoi ça arrive ?
- RNG mal initialisé (bug Android 2013, VM clonées…)
Nonce "codé en dur" pour tester puis oublié (k = 1, 0x12345678…)
- Astuce pour gagner 1-2 octets de frais (k = n/2) devenue mauvaise habitude.
4️⃣ L'attaque en pratique
- Surveiller les nouvelles transactions
- Repérer un "r" déjà vu
- Calculer la clé privée en 1 ms
- Déplacer les fonds avant même la confirmation.
5️⃣ Que faire pour se protéger ?
✅ Utiliser le nonce déterministe RFC 6979 (impossible de réutiliser le même "k").
✅ Les wallets/nœuds devraient refuser une signature si son "r" existe déjà.
6⃣ Pourquoi l'exploit "k" n'arrive-t-il que maintenant ?
- L'IA : Des outils open-source (KeyHunt-CUDA, BitCrack…) pilotés par des scripts IA scannent le mempool en temps réel ; dès qu’un même "r" réapparaît, la clé privée est calculée en quelques secondes, même sur un PC gamer.
- Le 18 mars 2025, un membre de BitcoinTalk ouvre le fil "P2PKH Address Pairs with Reused Nonce k" et y relie directement le PDF de 2018, remettant la faille sous les projecteurs.
- L'effet boule-de-neige : articles, rumeurs de "Bitcoin craqué par l’IA", et panique chez les détenteurs d’anciens wallets mal signés.
- Bref, la faiblesse existe depuis 2014, mais la combinaison IA grand-public + rappel sur BitcoinTalk la rend soudain beaucoup plus facile et visible.
7⃣ Qu'est ce qui peut arriver maintenant ?
- L’exploit est maintenant public : Des équipes dans le monde entier vont tenter la même chose : scanner la blockchain, repérer les doublons de nonce "r", recalculer les clés privées, et rafler le.
👉 Ça devient une course de vitesse
8⃣ L’écosystème Bitcoin semble endormi... 😴
Aucune alerte réseau, aucun BIP, aucun correctif. Trois options :
- Soit les devs sont en vacances
- Soit ils montent leurs propres scripts pour chasser les clés
- Soit ils n’ont pas compris ce qui est en train de se passer.
Aucune n’est rassurante.
9⃣ Questions en suspens :
🔹Un dump massif pourrait-il déclencher un bear market ?
- En théorie, vendre quelques milliers de BTC ne suffiront pas à faire chuter durablement le prix (on se souvient des 50 000 BTC vendus par l'Allemagne l'été dernier).
- Le vrai risque, c’est le FUD si les médias s’emballent autour d’un soi-disant “crack de Bitcoin".
🔹 Qui est derrière ces mouvements ?
- Des entités gouvernementales, fiscales, judiciaires ?
- Des "exploit users" qui ont orchestré ce stratagème pour couvrir leur sortie ?
On ne sait pas.
NB : Ce n’est pas un “hack”, c’est un exploit.
👉 Un hack, c’est casser le protocole.
👉 Un exploit, c’est tirer parti d’une erreur humaine (ici : la réutilisation d’un même k dans deux signatures).
Bitcoin reste mathématiquement solide, c’est l’usage qui a merdé.
Big Pharma is trying to bury what happened.
NVIDIA just made cancer research obsolete.
Stanford doctors witnessed something impossible.
Here’s why executives are panicking:
@JohnnyMomo888 @Saylorsatsire There are roughly 2.2 million available on exchanges, then a whole lot more available via OTC. The total circulating supply (I.e. already mined & not lost or burned) is around 19.8 million.
We had many AMAZING startup companies participate in the #SelectUSASummit pitching sessions. Choosing the winners was no easy task for our judges, & all of us at @SelectUSA thank you for your participation. The full list of Industry and Regional winners is below, CONGRATS! 🏆 🙌